CVE-2025-12190: Wtyczka Image Optimizer by wps.sk narażona na atak CSRF
Luka CSRF w wtyczce Image Optimizer by wps.sk do WordPressa umożliwia nieautoryzowaną optymalizację obrazów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Image Optimizer by wps.sk dla WordPressa do wersji 1.2.0 włącznie posiada lukę Cross-Site Request Forgery (CSRF) w funkcji imagopby_ajax_optimize_gallery(). Atakujący może nakłonić administratora do wykonania nieautoryzowanej optymalizacji obrazów poprzez spreparowany link.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym osobom wywołanie masowej optymalizacji obrazów na stronie, co może prowadzić do niezamierzonych zmian w zasobach serwisu. Dla operatorów IT oznacza to ryzyko niekontrolowanych działań administracyjnych, które mogą wpłynąć na wydajność i integralność witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz stosować mechanizmy zabezpieczające przed CSRF.